计算机网络课程设计实验报告
文章目錄
- 計算機網絡課程設計
- 設計報告
- 標題:企業網絡規劃設計
- 摘要
- 一、任務概述
- 1.1 設計目的
- 1.2 項目任務和要求
- 1.3 參考資料
- 二、開發環境
- 三、項目需求分析
- 四、項目設計和實現
- 4.1 總體設計
- 4.2 功能設計
- 4.3 系統實現
- 六、設計中的問題及心得
- 七、附錄
- 1、PC端配置
- 2、接入交換機配置
- 3、創建多個vlan
- 4、多層交換機配置
- 5.鏈路聚合的配置
- 6、配置HSRP
- 7.將多層交換機設置成三層端口進行通信
- 8.路由器的ospf配置
- 9.路由器地址的配置
計算機網絡課程設計
設計報告
標題:企業網絡規劃設計
摘要
在科學技術飛速發展的時代,網絡互聯技術顯示出了它蓬勃發展的生命力,它逐漸進入了人們的家居生活,使得當今社會的智能化和網絡化越來越來明顯。由于Internet的信息和服務內容不斷的擴大,使得用戶對網絡的需求急劇增加。家庭、學生宿舍等場所紛紛布網加入到Internet中,越來越多的家庭或學生宿舍中都不只一臺電腦,那么如何架構不受地域性影響,價廉速快的實用型網絡。校園網已成為各學校必備的重要信息基礎設施,其規模和應用水平已成為衡量學校教學與科研綜合實力的一個重要標志。在某學院校園網目前的實際情況在充分調研的基礎上,結合目前技術的發展方向和用戶的實際需求,制訂了學院校園校園網建設的整體設計方案。通過校園網的設計與建設,實現真正意義上的寬帶多媒體網絡,為師生提供教學、科研和綜合信息服務。本文在局域網技術和先進發展基礎上,分析了建立校園網的意義,建設原則和目的,并詳細闡述了其設計方案過程。文章從系統結構、網絡方案、管理、布局等方面討論了校園網絡的設計方案。在網絡設計中,詳細介紹了網絡拓撲結構、VLAN劃分、IP分配、擴展訪問、NAT配置。最后通過相關軟件對網絡進行管理以及實現網絡的安全性。分了解組網技術的基礎上,根據目前校園網的發展趨勢,結合當前智能化校園網絡系統的需求分析,設計出一個校園的網絡模型,并對模型進行各方面的細化。根據模型圖對設備進行適當的選型。使用模擬軟件Cisco Packet Tracer對設備進行配置,包括IP地址的規劃、路由協議的選擇以及交換機的配置等。
關鍵詞:網絡化 組網技術 IP地址規劃 交換機配置 NAT
一、任務概述
1.1 設計目的
深入理解網絡工程的三層層次設計模型,掌握網絡拓撲結構設計、網絡地址
規劃與設計、綜合布線設計等技術,可以對各種網絡設備進行規劃、設計、安裝、
連接與設置,掌握小型校園網絡設計和組建方法。
1.2 項目任務和要求
網絡工程設計三層層次模型,網絡拓撲結構,網絡地址規劃,綜合布線,設
備安裝、連接、配置,大型網絡規劃、設計、組建。
1.3 參考資料
(1)《計算機網絡實驗指導書》,郭雅,電子工業出版社。
(2)《網絡工程設計教程:系統集成方法》,陳鳴,機械工業出版社。
(3)《計算機網絡(第七版)》,謝希仁,電子工業出版社。
(4)《計算機網絡規劃與設計》,吳學毅,機械工業出版社。
(5)CSDN博主「VictorHan01」的原創文章,原文鏈接:https://blog.csdn.net/VictorHan01/article/details/105470610
(6)CSDN博主「漁夫陶」的原創文章,原文鏈接:https://blog.csdn.net/qq_43507337/article/details/110332080
(7)CSDN博主「編程界菜須鯤」的原創文章,原文鏈接:https://blog.csdn.net/qq_43212483/article/details/115015386
(8)B站up主「大樹下有個嘟嘟」視頻,視頻連接:
【校園網】綜合組網配置過程拆解_嗶哩嗶哩_bilibili
二、開發環境
1、運行windows系統的pc
2、使用Cisco Packet Tracer進行網絡的搭建與配置
三、項目需求分析
(1)在校園局域網中,要求使用三層架構。在核心層使用三層交換機作為核心交換機,負責核心交換。匯聚層使用兩個交換機來匯聚流量,將流量匯入核心層。接入層交換機負責連接設備,提升端口密度。
(2)校園中不同的樓要劃分vlan,不同接入層交換機上劃入不同vlan,具體設計根據具體要求而定。
(3)局域網內部設置dns服務器和http服務器,以便域名解析和外網訪問企業官網。核心層之上。
(4)核心層之上,核心路由器負責流量轉發以及配置nat和做端口映射。
四、項目設計和實現
4.1 總體設計
核心部分拓撲為三層架構。對于核心層,使用兩臺多層交換機作為核心交換機,兩臺核心交換機分別連上路由器,兩核心交換機之間使用鏈路聚合。對于匯聚層,使用兩臺交換機,兩臺交換機中每一臺都分別于兩臺核心交換機相連,保證可靠性。對于接入層,暫時使用七臺交換機,每臺交換機劃入一個vlan,負責一個虛擬局域網的連接,其中有一臺負責連接校園網的服務器群。
4.2 功能設計
(1)交換機上配置mstp。暫定局域網內有vlan1-6、vlan100。設定一個多生成樹組中有實例instance1和instance2,將vlan1-3和vlan100劃入instance1,將vlan4-6劃入instance2。將LSW1定為instance1的根交換機,將LSW2定為instance2的根交換機。
(2)核心交換機做網關,以減輕路由器負擔。核心交換機LSW1做vlan1-3和vlan100的網關,LSW2做vlan4-6的網關。同時實現網關的冗余,讓LSW2做vlan1-3和vlan100的備份網關,LSW1做vlan4-6的備份網關。
(3)用LSW1實現vlan1-3和vlan100的dhcp功能,用LSW2實現vlan4-6的dhcp功能。
(4)LSW1、LSW2上配置路由,指向AR1.
(5)AR1上配置接口IP,寫入到局域網的靜態路由,以及到外網的缺省路由。
(6)AR1上配置nat,局域網內所有IP從AR1到外網時都做IP地址轉換,轉換為公網地址。
(7)LSW1和LSW1上開啟telnet服務,認證模式設定為aaa認證,允許來自外網及內網的運維。
(8)AR1上配置端口映射,外網pc可以通過認證的方式對LSW1和LSW2進行運維,也可以訪問企業的官網(www.xpu.com)
4.3 系統實現
網絡拓撲圖
(1)搭建拓撲如圖
(2)規劃IP地址。局域網內暫定劃分7個vlan,其中vlan10-40作為用戶vlan,vlan100作為服務器群的vlan。
IP地址規劃:
192.168.10.1/24 vlan10
192.168.20.1/24 vlan20
192.168.30.1/24 vlan30
192.168.40.1/24 vlan40
192.168.100.0/24 vlan100 用于服務器群
10.1.101.0/30 LSW1和路由器之間的網段
10.1.102.0/30 LSW2和路由器之間的網段
202.207.150.0/30 AR1和ISP(運營商路由器)之間的網段
100.1.1.0/24 公網上用于測試的一個網段
交換機上建立vlan,建立虛接口,給各個接口配置相應的IP地址。
(3)各個交換機根據設定配置接口類型,并配置接口允許列表。
(4)LSW1和LSW2上建立多生成樹組a,其中建立兩個實例instance1和instance2,分別將vlan1-3、vlan100和vlan4-6劃入兩實例中,instance1的根交換機定為LSW1,instance2的根交換機定為LSW2。分別在各個交換機上配置mstp。
(5)兩核心交換機上配置vrrp。
兩交換機上配置虛接口以及虛接口的IP地址,具體映射見下表。
LSW1 LSW2 虛擬網關IP
Vlanif1 172.16.1.1 172.16.1.2 172.16.1.100
Vlanif2 172.16.2.1 172.16.2.2 172.16.2.100
Vlanif3 172.16.3.1 172.16.3.2 172.16.3.100
Vlanif4 172.16.4.2 172.16.4.1 172.16.4.100
Vlanif5 172.16.5.2 172.16.5.1 172.16.5.100
Vlanif6 172.16.6.2 172.16.6.1 172.16.6.100
(6)在兩核心交換機上開啟dhcp服務,建立對應的地址池,并配置相應的網關地址。在虛接口上開啟dhcp。
(7)兩核心交換機上開啟telnet服務,使用aaa認證。
(8)局域網服務器群設置有一個dns服務器和兩個http服務器,dns服務器作為各個內網各個網段的默認dns服務器。http服務器供內網和外網訪問。
(9)LSW1、LSW2上寫入缺省路由,指向AR1。AR1上寫入缺省,指向ISP,寫入用戶網段的靜態,指向兩核心交換機。
(10)AR1上與ISP相連的接口上配置nat,172.16.0.0/16網段內的地址轉換為202.100.1.1。
(11)AR1上配置端口映射,分別將訪問202.100.1.10的指定端口轉換為訪問LSW1和LSW2的23端口以及http服務器。
五、程序的運行和測試結果
六、設計中的問題及心得
1、配置過程中多生成樹的配置出現問題。通過更規范的操作解決問題。
2、靜態路由出現問題。路由器上對用戶網段的路由匯總與核心交換機上的缺省路由相
遇,產生了環路。通過刪除匯總的路由改為對各個用戶網段的單個的路由解決問題。
3、端口映射出現問題,內網可以登錄核心交換機而外網不能登錄。相同的配置在其他
相同的配置在其他拓撲中可以實現相應功能,疑似模擬器的問題。
七、附錄
部分核心配置:
1、PC端配置
以PC0為例
IP Address:192.168.10.1
Subnet Mask:255.255.255.0
Default Gateway:192.168.10.254
DNS Server:192.168.100.2
2、接入交換機配置
以教學樓接入交換機為例
en
conf t
ho Jiaoxue
end
show vlan
圖片略
讓生成樹快速收斂
sh run
conf t
int range f0/1-2
span
spanning-tree po
spanning-tree portfast
end
類似配置圖書館、宿舍樓、實訓樓幾個接入交換機`
3、創建多個vlan
以交換機1為例,為其分配了vlan10 、vlan20
En
conf t
ho Huiju-1
do show vlan
vlan 10
vlan 20
end
conf t
int range f0/1-4
sw
switchport mo run
switchport mo trunk
end
show vlan
wri
其他幾個交換機同理
4、多層交換機配置
通過HSRP+STP的方式進行轉發
en
show vlan
sh run
conf t
s trun
s trunen
s trunendo
s trunendo
sw
switchport trun
switchport trunk en
switchport trunk encapsulation do
switchport trunk encapsulation dotlq
sw mo run
sw mo trunk
end
把多層交換機1的Hostname設置為Core1
多層交換機2同樣的配置過程
5.鏈路聚合的配置
Core1#conf t
int po
int port-channel 1
sw trun
sw trunk en
sw trunk encapsulation do
sw trunk encapsulation dotlq
sw mot run
sw mo trunk
int range f0/3-4
chann
channel-gr
channel-group 1 moi
channel-group 1 mo
channel-group 1 mode on
channel-group 1 mode o?
on
channel-group 1 mode ?
channel-group 1 mode on
channel-group 1 mode on
end
多層交換機2同理
Core2#conf t
span
spanning-tree vlan 10、20、30 roo
spanning-tree vlan 10、20、30 root se
spanning-tree vlan 10、20、30 root ?
spanning-tree vlan 10、20、30 root
span
spanning-tree vlan 10、20、100 roo
spanning-tree vlan 10、20、100 root se
spanning-tree vlan 10、20、100 root secondary
span
spanning-tree vlan 30、40 roo
spanning-tree vlan 30、40 root pri
spanning-tree vlan 30、40 root primary
end
wri
sh run
6、配置HSRP
以vlan10為例
int vlan 10
ip routing
int vlan 10
end
sh run
Core1#conf t
int vlan 10
ip add
ip address 192.168.10.251 255.255.255.0
sta
standby
standby 1 ip 192.168.10.254
sta
standby 1 pri
standby 1 priority 120
sta
standby 1 pre
standby 1 preempt ?
standby 1 preemptend
多層交換機2同理
7.將多層交換機設置成三層端口進行通信
ip int brief
Core1#conf t
int f0/5
no sw
no switchport
ip ad
ip address 10.1.101.2 255.255.255.252
no shu
no shutdown
end
wri
多層交換機2 同理
8.路由器的ospf配置
conf t
no router ospf 1
logadjcency-changes
network 10.1.102.0.0.0.3 area 0
ne
twork 192.168.10.0.0.0.0.255 area0
network 192.168.20.0.0.0.0.255 area0
network 192.168.30.0.0.0.0.255 area0
network 192.168.40.0.0.0.0.255 area0
network 192.168.100.0.0.0.0.255 area0
end
多層交換機2同理
9.路由器地址的配置
以路由器0為例
conf t
int se1/0
no shu
no shutdown
ip ad
ip address 211.1.1 255.255.255.252
no shu
no shutdown
end
其他路由器同理
10.路由器NAT的配置
conf t
ip nat in
ip nat inside
int se1/0
nat ou
ip nat outside
exit
acc
access-list 10 per
access-list 10 permit 192.168.0.0 0.0.255.255
ip nat in
ip nat inside sou
ip nat inside source ?
ip nat inside source li
ip nat inside source list 10 in
ip nat inside source list 10 interface ?
ip nat inside source list 10 interface se1/0
ip nat inside source list 10 interface se1/0 overload
end
總結
以上是生活随笔為你收集整理的计算机网络课程设计实验报告的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: java中文乱码解决之道(五)—–jav
- 下一篇: 微软2014编程之美初赛第一场——题目3